Hoy casi todo está conectado a Internet: desde tu cafetera hasta tu coche o tu termostato. Pero la "Internet de las Cosas" puede no estar cableada para la seguridad. Window Snyder, experta en seguridad informática y autora, se une a Cindy Cohn y Danny O'Brien, anfitriones de EFF, mientras profundizan en las inseguridades aterradoras que acechan en muchas de nuestras comodidades modernas—y cómo podemos cambiar las políticas y la tecnología para mejorar nuestra seguridad y protección.
Window Snyderes la fundadora y CEO de Thistle Technologies. Fue la ex Oficial de Seguridad Principal de Square, Fastly y Mozilla, y pasó cinco años en Apple centrándose en la estrategia de privacidad y características para OS X e iOS. Window también es coautora deModelado de Amenazas, un manual para el análisis de arquitectura de seguridad en software.
En este episodio, Window explica por qué los hackers maliciosos podrían estar interesados en acceder a tu nevera, timbre o impresora. Estos electrodomésticos básicos pueden ser un punto de entrada para que los atacantes obtengan acceso a otros dispositivos sensibles en tu red. Algunos de estos dispositivos pueden almacenar datos sensibles, como una impresora o la cámara en el dormitorio de un niño. Desafortunadamente, muchos dispositivos conectados en tu hogar no están diseñados para ser fácilmente inspeccionados y revisados en busca de acceso indebido. Eso significa que puede ser difícil para ti saber si han sido comprometidos.
Pero la respuesta no es rechazar todos los dispositivos conectados. Window aborda este problema con algo de optimismo hacia el futuro. Las empresas de software han aprendido, tras una oleada de ataques, a priorizar la seguridad. Y ella cubre cómo podemos llevar las lecciones de seguridad en software al mundo de los dispositivos de hardware.
En este episodio, explicamos:
- Cómo fue que los costos duros de abordar las vulnerabilidades de seguridad, en lugar de la vara de la regulación, lo que impulsó a muchas empresas tecnológicas a comenzar a priorizar la ciberseguridad.
- La amenaza particular de los dispositivos que ya no son actualizados por las compañías que los desplegaron originalmente, quizás porque ese producto ya no se produce, o porque la compañía ha cerrado o ha sido vendida.
- Por qué deberíamos adaptar nuestros mejores sistemas actuales de seguridad de software, como nuestros procesos para actualizar navegadores y sistemas operativos, para asegurar dispositivos recién conectados a la red, como campanas de puerta y refrigeradores.
- Por qué comprometerse con un año o dos de actualizaciones de seguridad no es suficiente cuando se trata de bienes de consumo como autos y tecnología médica.
- Por qué es importante para los creadores de hardware construir dispositivos de manera que puedan actualizar de manera confiable el software sin "bloquear" el dispositivo.
- El desafío de cubrir el costo de las actualizaciones de seguridad cuando un usuario solo paga una vez por el dispositivo - y cómo empaquetar actualizaciones de seguridad con nuevas características puede incentivar a los usuarios a mantenerse actualizados.
Este podcast es apoyado por el Programa de Comprensión Pública de Ciencia y Tecnología de la Fundación Alfred P. Sloan.
Si tienes algún comentario sobre este episodio, por favor envíalo por correo electrónico.podcast@eff.orgPor favor, visite la página del sitio eneff.org/pod203Donde encontrará recursos - incluyendo enlaces a importantes casos legales y la investigación discutida en el podcast, y una transcripción completa del audio.
La música para "Cómo arreglar Internet" fue creada para nosotros por Reed Mathis y Nat Keefe de BeatMower.
Este podcast está licenciado bajo Creative Commons Atribución 4.0 Internacional, e incluye la siguiente música licenciada bajo Creative Commons Atribución 3.0 No Comercial por sus creadores:
http://dig.ccmixter.org/files/djlang59/37792
Gotas de H2O (Tratamiento de agua filtrada) por J.Lang Ft: Airtone
Warm Vacuum Tube por Admiral Bob Ft: starfrosch - "Tubo de Vacuo Caliente: Una Creación de Admiral Bob con la Colaboración de starfrosch"
http://dig.ccmixter.org/files/mwic/58883 - "El Beso de Xena / El Beso de Medea por mwic"
Xena's Kiss / Medea's Kiss por mwic - "El Beso de Xena y el Beso de Medea: Una Composición de mwic"
http://dig.ccmixter.org/files/airtone/59721 - "reCreación por airtone"
reCreation por airtone - "Recreación: Una Obra de airtone"
